最近、メールチェーンでこの用語に出会いました。Googleはそこ用語である私に語ったゼロデイのバグは、およびMicrosoftとAdobeがフロントランナーであることを:)
初日バグなどの用語はありますか?それはどういう意味ですか?
最近、メールチェーンでこの用語に出会いました。Googleはそこ用語である私に語ったゼロデイのバグは、およびMicrosoftとAdobeがフロントランナーであることを:)
初日バグなどの用語はありますか?それはどういう意味ですか?
回答:
初日バグは、回帰ではない欠陥です。この欠陥は、機能が実装された初日からありました。欠陥は顧客からの多くの苦情なしに以前のリリースで出荷されたため、欠陥は優先度が低いと主張するために使用されます。
Neohapsis>アーカイブ> Compaq製品アップデート> 2001-q4日付
-2001年11月以前
この1日目のバグは、PATHWORKSの最新リリースまで休止状態でした。古いバージョンのPATHWORKSでは、ルーチンが同時に開始されることはありませんでした。ただし、新しいリリースにはPWIPへの呼び出しの異なるセットがあり、バグが公開されています...
Cisco IOSリリース12.2SRのクロスプラットフォームリリースノート:12.2(33)SRBの注意事項...
日付- 2008年5月?
CSCsl27236 ...は 表面化したばかりの1日目のバグです。顧客はこれを激しいストレス条件下で見つけました...
[security-dev 01487]:JDK6のOCSPの問題-OpenJDKメールアーカイブ
日-2010年1月
変更セット:95e9083cf4a7 ...要約:この1日目のバグは、さまざまなParker :: park()パスでメモリバリアが欠落しているために発生し、ウェイクアップやハングが失われる可能性があります...
ウィキペディアの状態
「ゼロデイ」攻撃は、開発者の認識の最初の日または「ゼロ日」の前または前に発生します。
この定義では、開発者の認識の2日目に、1日のバグでエクスプロイトが開発されたバグが1つ発生しますか?
ただし、Infoworld.comから
ゼロデイバグは、パッチが適用されていないか公開されていない脆弱性です。
さらに、イミュニティのCEOであるジャスティン・アイテルは次のように述べています。
「バグが死んで、彼らが公共の行くとき、彼らは死ぬ彼らはパッチを適用し得るとき、」
この定義から、「1日のバグ」は無意味な用語であると推測できると思います。または、パッチは公開されているものの、ユーザーがパッチを適用していないと言うことができると思います。
「1日目」のバグは、「回帰」または最近導入されたバグと比較して、長い期間(1日目がソフトウェアの作成日である)前後のバグです。初めて報告されたばかりの問題を分析する場合、問題の最も可能性の高い原因として、ソフトウェアに対する最近の変更に焦点を合わせるのが一般的な習慣です。しかし、いくつかのバグは魅力的な生活を送っており、気付かれることなく何年も(あるいは何十年も)休眠状態にあります。開発者としての私の経験では、1日目のバグは通常、損傷を修復したり、バグの実行を妨げたりする他のソフトウェアによってマスクされます。一見無関係な変更により、これらの「補償要因」の1つが削除され、元のバグが最終的に現れて気付くことができます。2012年に1986年に書いたコードで、最初のクラッシュの前に数百のインストールで数兆ではないにしても数十億のトランザクションを処理していたバグを見つけました。バグは本当に初日であると(入念なテストを作成することで)数日かけて自分を納得させました。
「ゼロデイ」という用語は、はるかに古い「デイワン」とはまったく関係ありません。
表現を使用した人に尋ねます。一般的に合意された定義が存在するために十分に使用されているわけではありません。
「ゼロデイエクスプロイト」とは、ソフトウェアの開発者(またはセキュリティコミュニティ全体)が0日間(まだ)知らないために修正できないセキュリティエクスプロイトです。それを外挿すると、「1日のエクスプロイト」は今日一般に知られるようになります。そのため、開発者とユーザーが迅速に対応する場合、いくつかのシステムに既にパッチが適用されている可能性があります。
しかし、その外挿は必ずしも正しいとは限らず、式はゼロデイ攻撃とは何の関係もないかもしれません。ブライアンの答えは実際にはより可能性が高いようです。最初の段落に戻ります。